|
ru.unix.bsd- RU.UNIX.BSD ------------------------------------------------------------------ From : Moderator of RU.UNIX.BSD 2:5020/400 28 Aug 2005 14:31:39 To : Slawa Olhovchenkov Subject : Re: Passive FTP -------------------------------------------------------------------------------- >>> Slawa Olhovchenkov wrote: AS>>>>> И беда FreeBSD - в отсутствии минимально развитого stateful AS>>>>> firewall'а. GS>>>> Чем не удовлетворяет stateful firewall из ipfw, pf? AS>>> Малая развитость. Pf почти не знает (а ipfw вообще не знает) протоколов AS>>> прикладного уровня. GS>> Еще раз: stateful != Layer7. SO> В IP только 4 уровня Hе хочу никого обижать, но придётся таки стукнуть кулаком по столу. Для поддержания мира и спокойствия в эхе я буду настаивать, а если не поможет - и явно введу в правила следующее: - если сказано "L$N", "layer $N", "уровень $N", где N - от 1 до 7, то подразумевается уровень модели OSI в традиционном "неформальном" понимании оной, пригодном для использования с TCP/IP, если иное не задано контекстом. - ссылка на уровни модели TCP/IP принимается только с названиями этих уровней. - замечания вида "в TCP/IP только 4 уровня" в свете вышеизложенного, если контекст не уточняет использование именно уровневой модели TCP/IP, считаются бессмысленными и провокационными. Обоснование: - в модели OSI уровни нумеруются арабскими цифрами, номера стандартизованы. - в модели TCP/IP уровни упорядочены по логической иерархии, но не нумерованы; им заданы только имена (см. RFC1122 п.1.1.3). Кроме того, в ряде источников (хотя такого RFC я не нашёл) производится нумерация уровней стека TCP/IP римскими цифрами (как правило, layer I - application, layer IV - link, но бывали и использования наоборот). - из-за стандартности модели OSI (или хотя бы формально называемых так же упрощённых вариантов, пригодных для описания других сетей) в обучении и межсетевой терминологии, на практике используются её обозначения даже для разработанных не в её рамках сетей и стеков, таких, как TCP/IP. P.S. Это, впрочем, не избавит от некорректностей оппонентов: причислять TCP/UDP payload к L7, например. Уж лучше действительно было бы сказать "IP application layer", в котором нет непонятной детализации. В общем, какая-то безнадёжно кривая дискуссия получилась. -netch- --- ifmail v.2.15dev5.3 * Origin: Dark side of coredump (2:5020/400) Вернуться к списку тем, сортированных по: возрастание даты уменьшение даты тема автор
Архивное /ru.unix.bsd/22383da5dace3.html, оценка из 5, голосов 10
|